Ir al contenido

CUMPLIMIENTO

Los estándares que te están preguntando tu auditor, tu cliente y tu aseguradora

No emitimos certificaciones. Construimos y documentamos los controles técnicos que te permiten pasar la auditoría y seguir pasándola.

Habla con un ingeniero

Estándares hacia los que construimos

La mayoría de las empresas no compra seguridad por miedo. La compra porque un auditor, un cliente o una aseguradora se la exige. Estos son los marcos contra los que trabajamos.

HIPAA

Para cualquier organización que maneje información de salud protegida. Trabajamos las salvaguardas técnicas: control de acceso, controles de auditoría, integridad, seguridad en la transmisión y respaldo cifrado.

PCI DSS

Para quien acepta pagos con tarjeta. Segmentación del entorno de datos de tarjetahabientes, firewalls, bitácoras y gestión de vulnerabilidades.

Preparación para SOC 2

El reporte que te piden tus clientes corporativos. Preparamos los controles técnicos detrás de los criterios de Seguridad, Disponibilidad y Confidencialidad para que tu auditoría no empiece de cero.

CMMC

Para proveedores del Departamento de Defensa de Estados Unidos. Mapeamos las prácticas que recaen en la infraestructura y ayudamos a cerrar las brechas antes de tu evaluación.

NIST CSF y NIST 800-171

El marco que hablan la mayoría de los auditores en Estados Unidos. Lo usamos como columna vertebral de cada proyecto de seguridad, te lo exijan formalmente o no.

CCPA y CPRA

Obligaciones de privacidad de California que alcanzan a cualquier empresa que haga negocios con residentes de ese estado: inventario de datos, límites de retención, capacidad de borrado y preparación ante brechas.

LFPDPPP (México)

Para tu operación en México: avisos de privacidad, derechos ARCO y las medidas de seguridad que la ley mexicana exige al responsable de los datos.

Regla de Salvaguardas GLBA

Para instituciones financieras y quienes les prestan servicios: programa de seguridad por escrito, controles de acceso, cifrado y respuesta a incidentes.

Controles CIS

La lista práctica que corremos primero. No es una certificación, es la forma más rápida de encontrar qué está realmente expuesto.

Cómo abordamos un proyecto de cumplimiento

1. Diagnóstico de brechas

Comparamos tu entorno actual contra el marco que te aplica y entregamos una lista escrita de brechas, ordenada por riesgo.

2. Plan de remediación

Un plan con responsables, costo y tiempos. Tú decides qué ejecutamos nosotros y qué atiende tu equipo interno.

3. Implementación

Implementamos y documentamos los controles técnicos: segmentación, accesos, bitácoras, cifrado, respaldo y monitoreo.

4. Evidencia y mantenimiento

Guardamos la evidencia que va a pedir tu auditor y volvemos a probar los controles en el ciclo que necesites.

¿Tienes una auditoría encima?

Mándanos el marco y la fecha límite. Te decimos qué es realista antes de que te comprometas con una fecha.